セキュリティアドバイザリー:Suno.comにおける複数の高深刻度脆弱性(JWT漏洩、IDOR、DoS)
クリストファー・ディキンソン氏による投稿(Fulldisclosure経由)2024年10月13日セキュリティアドバイザリー:Suno.comにおける複数の高深刻度脆弱性CVE識別子- CVE-2025-[保留中] - 過剰なデータ露出 / JWTトークン漏洩
- CVE-2025-[保留中] - 壊れたオブジェクトレベルの認可 (IDOR)
- CVE-2025-[保留中] - 無制限のリソース消費 (DoS)概要
このセキュリティアドバイザリーは、2024年10月9日にSuno.comのWebアプリケーションおよびAPIインフラストラクチャで発見された3つの重大な脆弱性について詳述しています。